マルウエア Emotet の感染に関する注意喚起
お客様各位
2019年 12月 3日
更新 2022年 5月 17日
株式会社フーバーブレイン
マルウエア Emotet の感染に関する注意喚起
※2022年5月17日更新
Emotetの特徴・対策および感染が疑われる場合の対応などをまとめました。お客様社内での対策にご参考いただければと思います。
※2022年2月14日更新
IPA(独立行政法人情報処理推進機構)より、2021年11月からEmotet攻撃の再開を観測したと注意喚起がなされ、2022年2月に攻撃が急増している旨、再度注意喚起がなされました。
弊社お客様においても、Emotetに関するお問い合わせが増加しております。
※2020年9月2日更新
2020年7月28日にIPA(独立行政法人情報処理推進機構)より、Emotet攻撃の再開を観測したと注意喚起がなされ、弊社お客様においても、8月最終週から感染事例が発生しております。
IPAでは、2020年9月2日に、暗号付きZipファイルの添付によりUTM等のネットワークセキュリティの回避を試みる事例の確認も公表されております。
お客様におかれましては、再度下記注意事項をご参照いただき、不信なメールを受信された場合には、添付ファイルを開かない、マクロを有効にしない等、感染防止対策をお願いいたします。
また、JPCERT/CC(JPCERT コーディネーションセンター)においては、Emotetの感染確認ツール「EmoCheck」が公開されております。
使用方法は、JPCERT/CCの記事にてご確認いただけます。
Ⅰ. 概要
なりすましメールによるマルウエア Emotet の感染被害が、2019年10月以降、国内で急増しており、弊社サポートへの感染・被害に関する相談も増加しています。
JPCERT/CCは11月27日付、IPAは12月2日付で注意喚起を実施しています。
Emotet の感染拡大を防ぐため、感染経路、感染対策、参考情報をご紹介します。
Ⅱ. 感染経路
なりすましメールによるマルウェアEmotetへの感染を狙う攻撃メールには、メール受信者のPCにEmotetを感染させるための悪性の添付ファイルがついています。
添付ファイルはWord・Excel、Zipファイルです。
メールに添付されたWord・Excelファイル(Zipファイルは、展開するとWord・Excelファイルが格納されています)を受信者が開き、
Word・Excelファイルを開いた後に表示される「コンテンツの有効化」を実行することで Emotet への感染が発生します。
Emotet の感染に繋がる可能性のあるメールの例を[図1]、添付ファイルの例を[図2]に示します。
[図1: 攻撃メール例]
(出展:独立行政法人情報処理推進機構 セキュリティセンター「Emotet」と呼ばれるウイルスへの感染を狙うメールについて)
Emotet の感染を狙う攻撃メールの内容は、Emotet が独自に生成するものに加え、攻撃メールの受信者が過去にメールのやり取りをしたことのある、実在の相手の氏名、メールアドレス、メールの内容等の一部が、攻撃メールに流用され、「正規のメールへの返信を装う」場合が確認されています。
また、「正規のメールへの返信を装う」手口とは異なり、業務上開封してしまいそうな本文とともに、「請求書」といった日本語の添付ファイル名が使われた事例を確認されています。
[図2: 添付ファイル例]
(出展:JPCERT/CC JPCERT-AT-2019-0044 マルウエア Emotet の感染に関する注意喚起 フーバーブレイン加工)
添付されたWord・Excelファイルでは、「コンテンツの有効化」を実行するように促す内容が記載されている場合がありますが、
Emotetがダウンロードされ、感染が発生しますので、「コンテンツの有効化」を実行しないでください。
※Word・Excel の設定によっては、有効化の警告が表示されずに Emotet がダウンロードされる場合があります。
Ⅲ. 対策
Emotet の感染を予防し、感染の被害を最小化するため、自組織内への注意喚起の実施を行うとともに、以下の対策を実施ください。
-Word・Excel マクロの自動実行の無効化
Microsoft Office Word のトラストセンターのマクロの設定で、
「警告を表示せずにすべてのマクロを無効にする」を選択してください。
[図3: Microsoft Office のトラストセンターのマクロの設定]
Emotetおよび同様のマルウェアによる感染を予防するには、表示された内容に惑わされず、入手したファイルが信用できるものか慎重に判断し、正当性が判断できない場合は、Word、Excel等の添付ファイルを開かない、「編集を有効にする」や「コンテンツの有効化」を実行しない、といった対策が必要です。
Ⅳ. 当社窓口
不明な点がございましたら、当社カスタマーサポートまでご連絡ください。
サポート営業時間:10:00~17:00
(但し、土日祝祭日、夏季および年末年始の特別休暇期間、止むを得ない事由によるサポート業務停止日/時間を除きます)
サポートEメール受付窓口:support@fuva-brain.co.jp
(但し、時間外のお問合せは翌営業日の受付・対応)
Ⅴ. 参考情報
JPCERT/CC、IPAの注意喚起情報を以下に示します。
・JPCERT/CC
JPCERT-AT-2019-0044
マルウエア Emotet の感染に関する注意喚起
https://www.jpcert.or.jp/at/2019/at190044.html
マルウエアEmotetへの対応FAQ
https://blogs.jpcert.or.jp/ja/2019/12/emotetfaq.html
・独立行政法人情報処理推進機構 セキュリティセンター
「Emotet」と呼ばれるウイルスへの感染を狙うメールについて
https://www.ipa.go.jp/security/announce/20191202.html
以上
※記載の会社名及び製品などの名称、イメージ並びにWebサイトのURLは、本リリース発表現在のものです。
※記載の会社名及び商品名は、それぞれ各社・各団体の商標または登録商標です。
発行: 株式会社フーバーブレイン
〒102-0094 東京都千代田区紀尾井町4-1 ニューオータニガーデンコート 22F
https://www.fuva-brain.co.jp/
Copyright 2019 Fuva Brain Limited All Rights Reserved.
最新記事
- 2024.07.17
- お盆期間の受注及び出荷業務停止について
- 2024.07.10
- フーバーブレイン事業紹介動画公開
- 2024.06.21
- 「Eye“247” Work Smart ServerⅡシリーズ」販売開始のお知らせ
- 2024.05.15
- 2024年3月期決算及び2025年3月期業績予想について
- 2024.05.07
- 「社長名鑑」当社代表輿水英行インタビュー記事掲載
- 2024.03.27
- ISMS(情報セキュリティマネジメントシステム)認証取得について
- 2024.03.26
- 株式会社クワッドマイナージャパンをグループ会社へ
- 2024.02.26
- 株式会社CONVICTIONの子会社化について
- 2024.02.22
- WEB風評対策サービス「FB SATRep.」提供開始について
- 2024.01.31
- FB SATシリーズ新サービスの提供開始について
- 2024.01.29
- Eye“247” Safety Zone シリーズ 販売開始のお知らせ
- 2024.01.16
- WEB風評対策サービス「FB SATRep.」 2024年2月上旬提供開始
- 2024.01.15
- 「やさしい株のはじめ方」内にIRTV interviewsの書き起こし記事掲載
- 2024.01.09
- 国防機関の導入実績を誇る「Network Blackbox」を国内総代理店として提供開始
- 2023.12.27
- 当社代表がIRTVに出演
- 2023.12.19
- インシデント対応支援サービス「FB SATRescue」 2024年1月下旬提供開始
- 2023.12.12
- AIプラットフォーム脆弱性診断サービス「ImmuniWeb®」2024年1月下旬提供開始
- 2023.12.01
- 年末年始の営業について
- 2023.11.30
- FB SATSchoolおよびFB SATDocの提供開始について
- 2023.11.21
- 総務省後援「第17回 ASPIC クラウドアワード2023」受賞
- 2023.11.20
- システムインテグレーション会社の共同設立について
- 2023.11.16
- サイバーコマンド株式会社との資本提携ついて
- 2023.11.14
- 2024年3月期 上半期を受けた経営方針について
- 2023.10.31
- セキュリティ診断「FB SATDoc」2023年11月下旬提供開始
- 2023.10.30
- 【注意喚起】当社を騙る不審なメールにご注意ください
- 2023.10.24
- サイバーセキュリティトレーニング「FB SATSchool」2023年11月下旬提供開始
- 2023.10.13
- セキュリティソリューションプラットフォーム構想について
- 2023.10.13
- Cato Networksに関する記事紹介
- 2023.10.13
- IPA共催「サイバーセキュリティシンポジウム2023」プラチナスポンサー参画のお知らせ
- 2023.09.01
- 弊社コーポレートサイト接続障害について
- 2023.08.21
- 「株式会社フーバーブレイン 製品サービス共通利用規約」改訂のお知らせ
- 2023.07.26
- 資産運用メディア「わたしのIFA」へのインタビュー掲載
- 2023.07.19
- お盆期間の出荷業務停止について
- 2023.06.28
- 「EX AntiMalware v7 Enterprise」販売終了のお知らせ
- 2023.06.26
- 投資子会社フーバー・インベストメント設立について
- 2023.06.09
- 2025年3月期 連結営業利益5億円達成に向けた成長領域について
- 2023.05.15
- 自己株式取得の決定について
- 2023.05.01
- 価格改定(値上げ)のご案内
- 2023.04.03
- 弊社コーポレートサイト接続障害について
- 2023.03.22
- 「DXマーク認証制度」ブロンズ認証を取得
- 2023.02.08
- アセンテック株式会社(東証プライム3565)との協業について
- 2022.12.01
- 年末年始の営業について
- 2022.11.28
- HRテック企業アド・トップの子会社化について
- 2022.11.21
- 総務省後援「第16回 ASPIC IoT・AI・クラウドアワード2022」受賞
- 2022.10.12
- サイボウズ株式会社のオフィシャルパートナーに認定について
- 2022.09.30
- 弊社コーポレートサイトの緊急メンテナンス実施のお知らせ
- 2022.07.22
- マルウェア名「Trojan.GenericFCA.Agent.436**」の検知について
- 2022.07.22
- 弊社サポートお問合せの混雑によるご対応遅延のお知らせ
- 2022.06.30
- CheckPoint社×FuvaBrain共催 Emotet対策ウェビナー
- 2022.06.20
- 7月開催「地方創生サミット2022」フーバーブレインの出展決定!
- 2022.05.17
- チェック・ポイント・ソフトウェア・テクノロジーズとの共同開発について
- 2022.04.13
- 連結営業利益5億円・時価総額向上達成への事業戦略概要4
- 2022.03.22
- 連結営業利益5億円・時価総額向上達成への事業戦略概要3
- 2022.03.08
- 連結営業利益5億円・時価総額向上達成への事業戦略概要2
- 2022.02.22
- 連結営業利益5億円・時価総額向上達成への事業戦略概要
- 2022.01.31
- 伊藤忠テクノソリューションズとの資本業務提携について
- 2022.01.31
- NexpanderJapan合同会社との資本業務提携について
- 2022.01.25
- 弊社問い合わせフォームのメンテナンスについて
- 2022.01.18
- 郷ひろみさん公式アンバサダー「中小企業からニッポンを元気にプロジェクト」に参画
- 2021.12.13
- 弊社製品・サービスの緊急メンテナンスについてお知らせ
- 2021.12.01
- 年末年始の営業について
- 2021.11.19
- 総務省後援「第15回 ASPIC IoT・AI・クラウドアワード2021」受賞
- 2021.09.08
- 当社代表と子会社GHインテグレーション株式会社代表のインタビュー記事について
- 2021.09.07
- 世界初のSASE(サシー)認定資格 日本語版リリースのお知らせ
- 2021.08.31
- 「EX AntiMalware v7」製品・サービス販売終了
- 2021.06.23
- 弊社WEBサイトのメンテナンスについて
- 2021.04.14
- 弊社WEBサイトの更新について
- 2021.03.29
- GHインテグレーション株式会社の完全子会社化について
- 2021.03.15
- Digital Entertainment Asset 社との資本業務提携について
- 2021.02.08
- 当社取締役 情報セキュリティサミット登壇のお知らせ
- 2021.01.13
- サイバーセキュリティ対策製品新バージョン販売開始のお知らせ
- 2020.12.01
- 年末年始の営業について
- 2020.10.26
- 「企業の人財マネジメントを変える」パートナー募集
- 2020.10.26
- 弊社WEBサイトのメンテナンスについて
- 2020.10.08
- 当社代表取締役社長 株式情報番組に出演いたしました
- 2020.09.24
- クラウド型WAFサービス「攻撃遮断くん」取扱開始のお知らせ
- 2020.06.29
- News Letterリリースのお知らせ
- 2020.05.22
- 導入企業対談インタビュー公開
- 2020.05.20
- 働き方改革支援製品「ワークスマートサーバー」販売開始のお知らせ
- 2020.05.19
- 株式会社We’ll-Being JAPANとの業務提携について
- 2020.05.15
- 当社代表取締役社長 日経CNBC番組に出演いたしました
- 2020.05.11
- 働き方改革支援ソフトウェア「ワークスマートエージェント」提供開始のお知らせ
- 2020.04.06
- 「Cato Cloud(ケイトークラウド)」提供開始のお知らせ
- 2020.04.01
- 「EX AntiMalware v7 USAVⅢ」販売開始のお知らせ
- 2020.03.17
- 株式会社ZenmuTechとの業務提携について
- 2020.03.16
- News Letterリリースのお知らせ
- 2020.03.06
- 当社テレワーク制度についてご紹介
- 2020.02.26
- 当社取締役 テレワークセミナー登壇のお知らせ
- 2020.01.31
- 総合Q&Aページ更新のご案内
- 2019.12.02
- 大阪オフィス移転のお知らせ
- 2019.12.02
- 年末年始の営業について
- 2019.09.30
- 資本業務提携先であるデジタルグリッド株式会社の資金調達状況に関するお知らせ
- 2019.09.02
- 「EX AntiMalware v7」Mac OS対応のお知らせ
- 2019.08.02
- 総合Q&Aページのご案内
- 2019.07.08
- 「Eye“247”(アイ・トゥエンティフォー/セブン)」特設ページのご案内
- 2019.04.15
- 2019年4月27日(土)~2019年5月6日(月・振休)の営業について
- 2019.03.01
- 畠中 健二氏 顧問就任のお知らせ
- 2019.03.01
- 新潟及び福岡オフィス開設のお知らせ
- 2018.12.17
- 年末年始の営業について
- 2018.11.05
- 株式会社フーバーブレイン 本社移転のお知らせ
- 2018.10.01
- 社名変更及び代表取締役社長就任のご挨拶
- 2018.10.01
- 株式会社フーバーブレイン ホームページを公開しました。
- 2018.09.03
- 株式会社アークン 社名変更のお知らせ
- 2018.07.02
- 「Ahkun EX AntiMalware」製品・サービス販売終了
- 2018.05.09
- エンドポイントマルウェア対策「EX AntiMalware v7」を販売開始
-
記事カテゴリーから選択
-
月別アーカイブから選択